Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› SmartE by Microsoft в Age of empires 3 или с чем его едят?
Посл.ответ Сообщение

Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 18 октября 2006 11:27 · Поправил: Sn00pY
· Личное сообщение · #1

Намедни решил отучить от диска игруху Age of empires 3. Кинул exe в Peid, а он мне - SmartE -> Microsoft. Я сначала в гугль, но чота ничего ненагуглил :. Потом продолжил поиски в ни*уяNdexe... мда...над тем что он мне показал я - плакалъ.... По сайту чота тоже ничего не нашол.
Посему вопросы собственно такие:
Кто нить с ЭТИМ сталкивался? (возможно многие )
Как это отпаковать?
И вообще стоит за это браться? (если это не круче старфорса и секурома)




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 18 октября 2006 21:22
· Личное сообщение · #2

спроси зумика, он снимал. сам я не смотрел, но по словам зумика - лажа

-----
Тут не могла быть ваша реклама





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 23 октября 2006 05:10
· Личное сообщение · #3

Sn00pY Дык вроде уже есть NOCD для этой игры выкладывай EXE и DLL

lord_Phoenix Так и есть полная лажа баг с ESP и на этом проте работает



Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 октября 2006 01:47 · Поправил: Sn00pY
· Личное сообщение · #4

Z0oMiK пишет:
Дык вроде уже есть NOCD для этой игры

так самому своять охота, надрать так сказать Мелко$офту
Z0oMiK пишет:
выкладывай EXE и DLL

впрочем уже непонадобиться потому что прот действительно - полная лажа
Z0oMiK пишет:
баг с ESP и на этом проте работает
- блин, если б не сказал я наверное долго втухал чё почём (истина как всегда в простАте) ... а так оказалось не страшнее UPX'а .
PS. А темку можно уже закрывать.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 января 2007 05:49
· Личное сообщение · #5

Z0oMiK пишет:
Так и есть полная лажа баг с ESP и на этом проте работает

Можно поподробнее, сейчас просто сам столкнулся с SmartE. В поисковиках вообще нихрена нет

-----
Ламер - не профессия :))





Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 21 января 2007 07:19
· Личное сообщение · #6

aspirin пишет:
Можно поподробнее

так вроде подобный топик встречался на форуме. там было подробно. если я не гоню

-----
Уважайте других и пишите грамотно.





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 января 2007 10:54 · Поправил: aspirin
· Личное сообщение · #7

Executioner пишет:
так вроде подобный топик встречался на форуме. там было подробно. если я не гоню

Наверное гонишь Дай ссылку чтоли, потому что я нахожу только это:



-----
Ламер - не профессия :))





Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 21 января 2007 13:13
· Личное сообщение · #8

aspirin
не нашел.. видимо, я гоню)
ну теперь спрашивай у Снупи, он снял. а вообще вроде на unpack.cn что-то было по сабжу. но, возможно, тоже гоню)

-----
Уважайте других и пишите грамотно.




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 22 января 2007 07:56
· Личное сообщение · #9

Всё просто - ставишь HR ESP-4 и всё. Где стопорнулся делаешь дамп. Далее крутишь таблицу импорта.
Я это снимал с Age of empires 3 и Dungeon Siege.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 22 января 2007 11:20 · Поправил: aspirin
· Личное сообщение · #10

Sn00pY пишет:
Всё просто - ставишь HR ESP-4 и всё. Где стопорнулся делаешь дамп. Далее крутишь таблицу импорта.
Я это снимал с Age of empires 3 и Dungeon Siege.

это всё конечно хорошо, но только прот не снят, ибо импорта нет, раз! Пеид показывает, что файл пакован всё-равно, и энтропия, что у пакованного, что у распакованного =. При этом импер не находит ОЕР. И самое интересное, что адрес ЕР и ОЕР совпадают, интересное совпадение....
Вообщем вопрос остаётся не закрытым, честно говоря мне абсолютно непонятно, почему файл вообще работает, ведь дампом мы якобы сорвали прот, а вместе с ним и импорт чудесным образом пропадает...
Насколько я понимаю, после отработки прота импорт передаётся проге, поэтому сорвать прот не восстановив импорт просто нереально.
p.s. игра Dungeon Siege 2

-----
Ламер - не профессия :))





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 января 2007 21:13
· Личное сообщение · #11

ни разу не встречал игру под смарте..
пс. тему перенес ;)

-----
Тут не могла быть ваша реклама





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 22 января 2007 23:03
· Личное сообщение · #12

Это типа Ддема от 7волка.




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 22 января 2007 23:27
· Личное сообщение · #13

team-madalf.com/showtopic=36171

-----
aLL rIGHTS rEVERSED!




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 23 января 2007 01:08
· Личное сообщение · #14

А Dungeon Siege 2 - оригинал (т.е. англицкий), или от Фаргуса или 7волка? На оригинале точно SmartE и снимается также (тока что попробовал:s1.




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 23 января 2007 01:39
· Личное сообщение · #15

Дайте exe и dll плз, не одной ведь игры с этим нету.. а покупать стратегию не в мазу..

-----
Researcher




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 23 января 2007 03:29
· Личное сообщение · #16

overwriter пишет:
Дайте exe и dll

Образ диска тебе всё равно понадобится




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 23 января 2007 04:35
· Личное сообщение · #17

Sn00pY залей свой ехе куда-нить, просто интересно посмотреть твой вариант.

-----
Ламер - не профессия :))




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 23 января 2007 06:24
· Личное сообщение · #18

ээээ... заливать долго придётся (эхх... модем е*учий), но если очень надо то тока не раньше чем завтра
А пока напишу как я делал:
1. кидаем в Olly, далее F9 - остановились тут - 0110A000
2. пишем HR ESP-4 и далее F9 - попали сюда - 0110A018
3. жмем F9 есчо раз и уже брякаемся тут - 009C1D9C (хм... странное место, пока не нажать Analyse Code )
4. далее идёт дамп и всё сопутствующее этому...




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 23 января 2007 10:25 · Поправил: aspirin
· Личное сообщение · #19

Странно, с первыми 2-мя пунктами полностью согласен, попадаем юды:
0110A018 E8 00000000 CALL DungeonS.0110A01D

но как ты попадаешь на 009C1D9C мне непонятно, у меня дальше появляется табличка "Вставьте диск", может глянешь повнимательней, как ты там распаковал?

-----
Ламер - не профессия :))




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 23 января 2007 11:08 · Поправил: Sn00pY
· Личное сообщение · #20

2aspirin вся фишка в том, что диск должен быть в сидюке, либо в виртуальнике должен торчать образ, иначе .
...извиняюсь что сначала этого не написал




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 24 января 2007 00:02
· Личное сообщение · #21

Sn00pY пишет:
2aspirin вся фишка в том, что диск должен быть в сидюке, либо в виртуальнике должен торчать образ, иначе .
...извиняюсь что сначала этого не написал

Вставил диск а алкаш и теперь оказался тут:
0110BFD6 0FB64C2F 01 MOVZX ECX,BYTE PTR DS:[EDI+EBP+1]

Какой-то у тебя всё-таки мифический адрес. =))

Сегодня как с инста приду может короткое видео сделаю.

-----
Ламер - не профессия :))




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 января 2007 02:15
· Личное сообщение · #22

aspirin пишет: Вставил диск а алкаш и теперь оказался тут...
ммм ... единственное что приходит в таком случае на ум - полезай на вкладку Exceptions в 0льке и ставь там все галки. Должно помочь




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 24 января 2007 09:50
· Личное сообщение · #23

Sn00pY пишет:
ммм ... единственное что приходит в таком случае на ум - полезай на вкладку Exceptions в 0льке и ставь там все галки. Должно помочь

Жжоте, тогда сразу же отчёт, кк же ты сам-то распаковал, или за тебя это сделали, лишь рассказав коротко о способе?

-----
Ламер - не профессия :))




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 января 2007 10:30
· Личное сообщение · #24

aspirin пишет: Жжоте ... или за тебя это сделали
...да - и делали за меня, и играли тоже за меня...
кароч если до завтра доживёшь то выложу и видео и отпакованый exe дабы вы тут не думали что я совсем 0хтунг . Сегодня не могу т.к. на работе.



Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 января 2007 10:23
· Личное сообщение · #25

Чем оно те поможет - не знаю...

видео - _http://slil.ru/23820569
ExEшник - rapidshare.com/files/13512715/ExE.rar.html

Пасс: DS2SNP




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 января 2007 02:28
· Личное сообщение · #26

Sn00pY пишет:
Чем оно те поможет - не знаю...

видео - _http://slil.ru/23820569
ExEшник - rapidshare.com/files/13512715/ExE.rar.html

Пасс: DS2SNP

Спсб за видео, но я под стулом, кстати ты пропустил 1 адрес:

0110D79D 50 PUSH EAX ; DungeonS.009C1D7C
0110D79E 60 PUSHAD

Действительно, если дать из алкаша ему диск, то нага нет, но! надо не по ф9 идти как я шёл, видимо чекает остановки, а надо было всего лишь нажимать кнопочку RUN в самой оле
И после выше привидённого адреса, сразу попадаем на ОЕР. Действительно, не сложнее УПХ, только почему-то глюк идёт когда по ф9 запускаем, сразу отчёт.

-----
Ламер - не профессия :))





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 января 2007 02:35
· Личное сообщение · #27

Всё, вопрос решён, тему пора закрывать, если кто столкнётся с подобной проблемой, инфы уже достаточно, чтоб снять полностью SmartE.

-----
Ламер - не профессия :))




Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 27 января 2007 09:48
· Личное сообщение · #28

aspirin пишет: Действительно, если дать из алкаша ему диск, то нага нет, но! надо не по ф9 идти как я шёл, видимо чекает остановки, а надо было всего лишь нажимать кнопочку RUN в самой оле
Хм, странно, кнопочка Run и F9 - одно и тоже, какая тут может быть разница


 eXeL@B —› Основной форум —› SmartE by Microsoft в Age of empires 3 или с чем его едят?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати